Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

Popular app de Android estaba espiando a sus usuarios

Add as a preferred source on Google

La popular aplicación de Android, iRecorder – Screen Recorder, salió de la tienda de apps de Google Play, luego de que una investigación de la firma de seguridad ESET informara sobre espionaje a sus usuarios.

La investigación realizada por ESET encontró que la aplicación introdujo el código malicioso como una actualización casi un año después de que se incluyó por primera vez en Google Play. El código, según ESET, permitió a la aplicación cargar sigilosamente un minuto de audio ambiental desde el micrófono del dispositivo cada 15 minutos, así como filtrar documentos, páginas web y archivos multimedia del teléfono del usuario.

Recommended Videos

La aplicación ya no aparece en Google Play. Si ha instalado la aplicación, debe eliminarla de su dispositivo. Para cuando la aplicación maliciosa fue retirada de la tienda de aplicaciones, había acumulado más de 50,000 descargas.

ESET llama al código malicioso AhRat, una versión personalizada de un troyano de acceso remoto de código abierto llamado AhMyth. Los troyanos de acceso remoto (o RAT) aprovechan el amplio acceso al dispositivo de una víctima y, a menudo, pueden incluir control remoto, pero también funcionan de manera similar al spyware y al stalkerware.
Una captura de pantalla de iRecorder, la aplicación afectada, en Google Play tal como se almacenó en caché en Internet Archive en 2022.

Lukas Stefanko, un investigador de seguridad de ESET que descubrió el malware, dijo en una publicación de blog que la aplicación iRecorder no contenía características maliciosas cuando se lanzó por primera vez en septiembre de 2021.

Una vez que el código malicioso de AhRat se envió como una actualización de la aplicación a los usuarios existentes (y a los nuevos usuarios que descargarían la aplicación directamente desde Google Play), la aplicación comenzó a acceder sigilosamente al micrófono del usuario y a cargar los datos del teléfono del usuario en un servidor controlado por el operador del malware. Stefanko dijo que la grabación de audio «encaja dentro del modelo de permisos de aplicación ya definido», dado que la aplicación fue diseñada por naturaleza para capturar las grabaciones de pantalla del dispositivo y pediría que se le otorgara acceso al micrófono del dispositivo.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Google ahora te permitirá iniciar sesión con un vídeo selfie
Selfie

Durante casi medio decenio, Google ha intentado hacer que los usuarios abandonen el caos de contraseñas inseguras (y fáciles de adivinar). Primero llegaron las claves de hardware (como las fabricadas por YuBiCo) y luego el sistema de inicio de sesión sin contraseña llamado Passkeys, que también permitía iniciar sesión biométrico. Ahora, Google quiere que verifiques tu identidad con un vídeo selfie, algo parecido a como usamos Face ID para iniciar sesión en servicios en un iPhone o iPad.

"El vídeo selfie es una nueva forma de acceder a tu cuenta, dándote más opciones si alguna vez te bloqueas o no tienes acceso a tu teléfono o ordenador habitual", dice la empresa. Google está promocionando los vídeos selfie como una opción segura de inicio de sesión de respaldo, especialmente en situaciones en las que no tienes acceso a tu dispositivo de confianza y recuperar una contraseña perdida no es factible.

Read more
Google presenta Gemini 3.6 Flash y refuerza su apuesta por la IA eficiente
Text

Google volvió a mover el tablero de la inteligencia artificial con la presentación de Gemini 3.6 Flash, junto con las variantes 3.5 Flash-Lite y 3.5 Flash Cyber, una actualización que apunta a mejorar velocidad, calidad y consumo de recursos al mismo tiempo. La compañía sostiene que su nuevo modelo principal reduce en 17% el uso de tokens de salida frente a Gemini 3.5 Flash, lo que en la práctica puede traducirse en menos costos y una operación más eficiente para desarrolladores y empresas.

La apuesta no se limita al rendimiento. Google también presentó mejoras de seguridad, especialmente en ámbitos sensibles como amenazas químicas, biológicas, radiológicas y nucleares, además de protección frente al uso indebido en ciberataques. Según la información difundida por la compañía y recogida por distintos medios, Gemini 3.5 Flash Cyber estará orientado a tareas de seguridad y podrá utilizarse en un programa piloto con gobiernos y socios de confianza.

Read more
Google Maps suma característica de Waze en Android Auto
no puedo creer que android auto tenga este error tan grave google maps

Google Maps finalmente comenzó a incorporar un velocímetro en tiempo real para los usuarios de Android Auto, cerrando una brecha que existía desde hace años frente a otras aplicaciones de navegación como Waze. La función, largamente solicitada por la comunidad de conductores, ya estaba disponible en teléfonos Android, en iOS y en CarPlay, por lo que su ausencia en las pantallas de los vehículos generaba confusión entre quienes utilizan Android Auto de forma habitual.

Según reportes de usuarios en foros como Reddit, corroborados posteriormente por medios especializados, el ícono flotante del velocímetro aparece junto al indicador del límite de velocidad de la vía, permitiendo al conductor visualizar de forma simultánea su velocidad actual y la permitida en ese tramo. El diseño replica exactamente la experiencia que ya existía en los teléfonos móviles y en el sistema CarPlay de Apple, manteniendo así una coherencia visual entre plataformas.

Read more